The UNIX and Linux Forums  
Здравствуйте и добро от Соединенных Штатов UNIX и Linux Форумы! Благодарим Вас за посещение и вступления нашей мирового сообщества.

Go Back   В UNIX и Linux Форумы > Специальный форум > Безопасность > Рекомендации по безопасности (RSS)
.
Google unix.com



Рекомендации по безопасности (RSS) UNIX и Linux Безопасность Advisories Через RSS Новости

Подробнее UNIX и Linux Темы форума можно найти полезные
Нить Резьба для начинающих Форум Ответы Последнее сообщение
USN-751-1: Linux Kernel уязвимость iBot Рекомендации по безопасности (RSS) 0 04-06-2009 09:15 PM
USN-715-1: Linux Kernel уязвимость iBot Рекомендации по безопасности (RSS) 0 01-29-2009 10:40 PM
USN-679-1: Linux Kernel уязвимость iBot Рекомендации по безопасности (RSS) 0 11-27-2008 02:10 PM
USN-637-1: Linux Kernel уязвимость iBot Рекомендации по безопасности (RSS) 0 08-25-2008 05:00 PM
USN-625-1: Linux Kernel уязвимость iBot Рекомендации по безопасности (RSS) 0 07-15-2008 11:20 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered By Powered by Google
 
LinkBack Резьба Инструменты Искать в этом Thread Оценить Thread Режимы дисплея
Old 07-02-2009
iBot's Avatar
iBot iBot is offline
Форум Робот Girl
  
 

Регистрация: Sep 2000
Сообщений: 22201
USN-793-1: Linux Kernel уязвимость

Референт CVEs:
CVE-2009-1072, CVE-2009-1184, CVE-2009-1192, CVE-2009-1242, CVE-2009-1265, CVE-2009-1336, CVE-2009-1337, CVE-2009-1338, CVE - 2009-1360, CVE-2009-1385, CVE-2009-1439, CVE-2009-1630, CVE-2009-1633, CVE-2009-1914, CVE-2009-1961


Описание:
NFS клиенты смогли создать устройство nodeseven когда root_squash был включен. В подлинности удаленного attackercould создать устройство узлов с открытыми разрешениями, что приведет к потере ofprivacy или эскалации привилегий. Только Ubuntu 8.10 и 9.04 wereaffected. (CVE-2009-1072) Дан Карпентер, что SELinux не правильно handlecertain сети проверяет при запуске с compat_net \u003d 1. А localattacker могли бы использовать эту сеть, чтобы пропустить проверку. По умолчанию Ubuntuinstallations не позволяют SELinux, а только в Ubuntu 8.10 и 9.04 wereaffected. (CVE-2009-1184) Shaohua Ли обнаружил, что память не был правильно инициализирован в theAGP подсистемы. А местные злоумышленник может читать памяти ядра, что приводит к потере конфиденциальности. (CVE-2009-1192) Бенджамин Жильбер обнаружил, что VMX осуществления КМК didnot корректно обрабатывать определенных регистров. Злоумышленник в гостевом VMcould воспользоваться этой причине принимающей системы аварии, ведущие к denialof службы. Это только пострадавшие 32bit хостов. Ubuntu 6.06 была notaffected. (CVE-2009-1242) Томас Полле обнаружили, что Радиолюбительство X.25 Пакетные слой Protocoldid не правильно проверить определенных областях. Удаленный злоумышленник может читать exploitthis памяти ядра, что приводит к потере конфиденциальности. (CVE-2009-1265) Трондом Myklebust обнаружил, что NFS





Подробнее ...
 

Закладки

Резьба Инструменты Искать в этом Thread
Искать в этом Thread:

Расширенный поиск
Режимы дисплея Оценить эту ветку
Оценить эту ветку:

Отправка Правила
Вы не может Начать новую нитей
Вы не может Почтовые ответы
Вы не может Почтовые вложения
Вы не может Редактировать Ваши сообщения

BB код быть На
Смайлики являемся На
[IMG] код На
HTML-код Вне
Trackbacks являемся На
Pingbacks являемся На
Refbacks являемся На




Часовой пояс GMT -4. Текущее время 11:17 PM.


Powered By: Справка, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Язык Переводы на питание от .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
В UNIX и Linux форумы Содержание Copyright © 1993-2009. Все права Reserved.Ad управления по RedTyger

Содержание соответствующие URL-адреса в vBSEO 3.2.0